¿Cómo verificar si un servidor Linux está limpio de rootkits / puertas traseras / botnets, etc.?

En caso de que un servidor Linux haya estado expuesto a Internet con una política de seguridad extremadamente baja (carpetas Samba anónimas r / w, servidor de base de datos Firebird con contraseña de administrador predeterminada, sin firewall, etc.) durante una semana, entonces, ¿cómo me aseguro de...